Gnosis Pay漏洞複盤:簽名驗證缺陷致150萬美元被盜,用戶資金已全額賠償
0
PANews 7月3日訊息,根據Gnosis官方部落格更新,Gnosis Pay於6月1日遭遇安全漏洞攻擊,攻擊者利用Zodiac的Delay Module與Roles Module中的簽名驗證缺陷,偽造提現授權,從部分用戶錢包中盜取約150萬美元,另有約30萬美元資金暫時無法存取。 漏洞源自於ERC-1271簽章校驗邏輯未驗證staticcall是否執行成功,導致惡意合約即使回溯仍可傳回有效簽章標識。 Gnosis已承擔全部損失並完成用戶賠付,目前99%以上服務已恢復,同時正擴大安全審計與依賴監控範圍。
來源:
登入回覆
登入分享您的看法評論
相關文章
|Square
下載BTCC APP,您的加密之旅從這啟程
立即行動 掃描 加入我們的 100M+ 用戶行列